CUMPLIMIENTO GDPR

Reglamento General de Protección de Datos

Última actualización: 24 de julio de 2026

1. Información Básica GDPR

Nido respeta plenamente el GDPR y todos los derechos que te otorga el Reglamento General de Protección de Datos de la Unión Europea.

Responsable del Tratamiento

  • Nombre: David Torres
  • Correo electrónico: davto.xyz@gmail.com
  • País: España

Encargado del Tratamiento

Utilizamos Supabase como encargado del tratamiento para almacenamiento seguro de datos, autenticación y sincronización. Supabase cumple con GDPR.

2. Tus Derechos GDPR

Como usuario de Nido en la Unión Europea, tienes los siguientes derechos:

Derecho de Acceso (Art. 15)

Solicitar una copia de todos tus datos personales que procesamos.

Derecho de Rectificación (Art. 16)

Corregir datos inexactos o completar información incompleta.

Derecho de Supresión (Art. 17)

Solicitar la eliminación de tus datos ("derecho al olvido").

Derecho de Limitación (Art. 18)

Solicitar que limitemos el procesamiento de tus datos.

Derecho de Portabilidad (Art. 20)

Recibir tus datos en formato estructurado y transmitirlos.

Derecho de Oposición (Art. 21)

Oponerte al procesamiento basado en interés legítimo.

3. Cómo Ejercer Tus Derechos

Opción 1: Desde la Aplicación

  • Acceso: Perfil → Configuración → "Exportar mis datos"
  • Eliminación: Configuración → "Eliminar cuenta y todos los datos"

Opción 2: Por Correo Electrónico

Envía solicitud a: davto.xyz@gmail.com

  • Asunto: "GDPR - [Tu Derecho]"
  • Tiempo de respuesta: 30 días calendario

4. Base Legal para el Tratamiento

Procesamos tus datos personales basándonos en:

Art. 6 GDPR - Bases Legales

  • Consentimiento (Art. 6.1.a): Has dado consentimiento explícito para procesar datos de tu bebé
  • Contrato (Art. 6.1.b): Para cumplir con nuestros términos de servicio
  • Interés legítimo (Art. 6.1.f): Para seguridad y mejora del servicio

Art. 9 GDPR - Datos Especiales

Para datos de salud (categoría especial):

  • Consentimiento explícito (Art. 9.2.a): Has dado consentimiento específico para datos de salud
  • Interés vital (Art. 9.2.c): Para seguimiento de bienestar infantil

5. Protección de Datos de Menores (Art. 8)

Nido está diseñado exclusivamente para usuarios adultos:

  • ✅ Solo padres/tutores legales adultos pueden crear cuentas
  • ✅ No recopilamos información de menores directamente
  • ✅ Toda la información sobre menores es proporcionada por adultos

6. Seguridad de Datos (Art. 32)

Implementamos medidas de seguridad apropiadas:

Medidas Técnicas

  • 🔒 Encriptación: AES-256 en reposo, TLS 1.3 en tránsito
  • 🔒 Autenticación fuerte: Contraseña + 2FA opcional
  • 🔒 Control de acceso: Permisos granulares
  • 🔒 Pruebas de penetración: Auditorías regulares

En Caso de Brecha (Art. 33)

  • Notificaremos a la autoridad dentro de 72 horas
  • Te notificaremos sin demora si hay alto riesgo

7. Transferencias Internacionales (Art. 44-50)

Tus datos pueden almacenarse en servidores fuera de la UE/EEE. Nos aseguramos de:

  • Cláusulas contractuales estándar (SCCs) con Supabase
  • Certificaciones internacionales cuando aplique
  • Protecciones equivalentes o superiores a las de la UE

8. Derecho a Reclamación (Art. 77)

Si creemos que no hemos respetado tus derechos de privacidad, tienes derecho a presentar una reclamación ante la autoridad de protección de datos de tu país.

Si estás en España:

  • Agencia Española de Protección de Datos (AEPD)
  • Sitio web: https://www.aepd.es
  • Email: info@aepd.es

Si estás en otro país de la UE:

Contacta a la autoridad nacional de protección de datos de tu país.

9. Confirmación GDPR

Al usar Nido, confirmas que:

  • ✅ Has leído y comprendido este Aviso de GDPR
  • ✅ Conoces tus derechos bajo el Reglamento
  • ✅ Has dado consentimiento informado para el procesamiento
  • ✅ Sabes cómo ejercer tus derechos